ГрамотаИБ ГрамотаИБ

BDU:2026-09394

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7) CVSS 4.699999809265137 · AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость функции resolvePartial() компонента lib/handlebars/runtime.js средства создания шаблонов Handlebars, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Соответствие зарубежным идентификаторам

CVE-2026-33916

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции resolvePartial() компонента lib/handlebars/runtime.js средства создания шаблонов Handlebars связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Handlebars: https://github.com/handlebars-lang/handlebars.js/security/advisories/GHSA-2qvq-rjwj-gvw9 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-33916 Для ПК СВ «Брест»: обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 4.0.2, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)

Сведения записи

Дата публикации: 08.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.Logging subsystem for Red Hat OpenShift-Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Yehuda KatzHandlebarsот 4.0.0 до 4.7.9Не указана
ООО «РусБИТех-Астра»ПК СВ «Брест»до 4.0.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.